当前位置: 首页 > article >正文

clamav服务器杀毒(Linux服务器断网状态下如何进行clamav安装、查杀)

ClamAV服务器杀毒(服务器断网状态也可以使用该方法)

服务器因为挖矿病毒入侵导致断网,进行离线的clamav安装并查杀

安装包下载网址:https://www.clamav.net/downloads

在这里插入图片描述

安装.deb,如果服务器处于断网状态,可以使用U盘进行拷贝,或者内网scp传输

sudo dpkg -i [clamav-*.deb]

安装好后

sudo freshclam

如果出现报错

ERROR: Please edit the example config file /usr/local/etc/freshclam.conf ERROR: Can't open/parse the config file /usr/local/etc/freshclam.conf

说明没有进行配置文件处理,需要进行配置文件创建

sudo cp /usr/local/etc/freshclam.conf.sample /usr/local/etc/freshclam.conf

然后进入freshclam.conf

sudo vim /usr/local/etc/freshclam.conf
# Example

给里面的Example给注释掉(因为.sample里是Example,如果不注释则无法运行配置文件)

找到DatabaseOwner clamav,后面的clamav改成你的用户名,并把前面的#删除

此时再输入

sudo freshclam

如果服务器没断网则会进行病毒库安装,如果断网则需要再另一台有网的设备上进行下载并通过U盘或者内网传输到断网服务器上

断网处理

在有网的服务器上按照上述流程安装完后,进入/usr/local/share,找到clamav,将其拷贝复制到断网服务器的目录下,之后断网的服务器就不用进行病毒库下载了。在终端输入如下命令

clamscan --version

查看是否安装成功

病毒查杀

使用如下命令

sudo clamscan -r / --log=/var/log/clamscan.log
  • -r:递归扫描所有子目录

  • /:扫描整个文件系统

  • --remove:自动删除检测到的恶意文件

  • --log=/var/log/clamscan.log:记录扫描结果到日志文件

查杀效果大致如下

在这里插入图片描述

可以看到挖矿病毒已经被清除掉了


http://www.kler.cn/a/599225.html

相关文章:

  • 04_Linux驱动_06_GPIO子系统总结
  • jangow-01-1.0.1靶机攻略
  • HTML应用指南:利用POST请求获取城市肯德基门店位置信息
  • 玩转python: 掌握Python常用库之数据分析pandas
  • Elasticsearch 文档
  • Python 正则表达式全攻略:re 库精讲与实战
  • 【python】OpenCV—Hand Detection
  • 内网(域)渗透测试流程和模拟测试day--1--信息收集阶段
  • 具身系列——NLP工程师切入机器人和具身智能方向
  • 如何让机器像人类一样感知声调颤抖与嘴角抽动的同步情感表达?
  • MySQL InnoDB行锁等待时间是怎么引起的?
  • 腾讯云HAI1元体验:DeepSeek-R1模型助力个人博客快速搭建
  • 使用python numpy计算并显示音频数据的频谱信息
  • 内核编程十:进程的虚拟地址空间
  • 机器学习之条件概率
  • 金牛区国际数字影像产业园:文创核心功能深度剖析
  • 【科研工具使用】latex如何插入图片、分段落、插入公式
  • Python实现MySQL数据库对象的血缘分析
  • 智慧路灯杆:点亮未来城市的科技基石
  • 架构思维:通用系统设计方法论_从复杂度分析到技术实现指南